Politique de confidentialité et de protection des données
Respectant ce qui est établi dans la législation en vigueur, GROUPSUMI (ci-après également le Site Web) s'engage à adopter les mesures techniques et organisationnelles nécessaires, selon le niveau de sécurité approprié au risque des données collectées.
Lois incorporées dans cette politique de confidentialité
Cette politique de confidentialité est adaptée à la réglementation espagnole et européenne en vigueur en matière de protection des données personnelles sur Internet. En particulier, elle respecte les normes suivantes :
Le Règlement (UE) 2016/679 du Parlement européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données à caractère personnel et à la libre circulation de ces données (RGPD).
La Loi organique 3/2018, du 5 décembre, sur la protection des données personnelles et la garantie des droits numériques (LOPD-GDD).
Le Réel Décret 1720/2007, du 21 décembre, approuvant le Règlement d'application de la Loi organique 15/1999, du 13 décembre, sur la protection des données à caractère personnel (RDLOPD).
La Loi 34/2002, du 11 juillet, sur les services de la société de l'information et le commerce électronique (LSSI-CE).
Identité du responsable du traitement des données personnelles
Le responsable du traitement des données personnelles collectées par GROUPSUMI est TRUE-MAKERS, S.L., dotée du NIF/CIF ESB67182725, inscrite au Registre du Commerce de Barcelone et dont le représentant est True-makers, S.L. (ci-après, Responsable du traitement).
Vos coordonnées sont les suivantes :
Adresse : Ronda General Mitre, 195-197 Barcelone, 08023
Email de contact : info@groupsumi.com
Enregistrement des données à caractère personnel
Conformément aux dispositions du RGPD et de la LOPD-GDD, nous vous informons que les données personnelles recueillies par GROUPSUMI, via les formulaires disponibles sur ses pages, seront intégrées et traitées dans notre fichier afin de pouvoir faciliter, accélérer et respecter les engagements établis entre GROUPSUMI et l'Utilisateur ou le maintien de la relation qui sera établie dans les formulaires qu'il remplira, ou pour répondre à une demande ou une question de sa part. De plus, conformément aux dispositions du RGPD et de la LOPD-GDD, sauf si l'exception prévue à l'article 30.5 du RGPD s'applique, un registre des activités de traitement est tenu, spécifiant, selon leurs finalités, les activités de traitement effectuées et les autres circonstances établies dans le RGPD.
Principes applicables au traitement des données personnelles
Le traitement des données personnelles de l'Utilisateur sera soumis aux principes suivants énoncés à l'article 5 du RGPD et à l'article 4 et suivants de la Loi Organique 3/2018, du 5 décembre, sur la Protection des Données Personnelles et la garantie des droits numériques :
Principe de licéité, de loyauté et de transparence: le consentement de l'Utilisateur sera requis à tout moment après une information complètement transparente sur les finalités pour lesquelles les données personnelles sont collectées.
Principe de limitation de la finalité: les données personnelles seront collectées pour des finalités déterminées, explicites et légitimes.
Principe de minimisation des données: les données personnelles collectées seront uniquement celles strictement nécessaires au regard des finalités pour lesquelles elles sont traitées.
Principe d'exactitude: les données personnelles doivent être exactes et toujours à jour.
Principe de limitation de la durée de conservation: les données personnelles ne seront conservées que de manière à permettre l'identification de l'Utilisateur pendant la durée nécessaire aux finalités de leur traitement.
Principe d'intégrité et de confidentialité: les données personnelles seront traitées de manière à garantir leur sécurité et leur confidentialité.
Principe de responsabilité proactive: le Responsable du traitement sera responsable de s'assurer que les principes précédents sont respectés.
Catégories de données personnelles
Les catégories de données traitées par GROUPSUMI sont uniquement des données identifiantes. En aucun cas, des catégories spéciales de données personnelles au sens de l'article 9 du RGPD ne sont traitées.
Base légale pour le traitement des données personnelles
La base légale pour le traitement des données personnelles est le consentement. GROUPSUMI s'engage à obtenir le consentement exprès et vérifiable de l'Utilisateur pour le traitement de ses données personnelles à des fins spécifiques.
L'utilisateur aura le droit de retirer son consentement à tout moment. Il sera aussi facile de retirer le consentement que de le donner. En règle générale, le retrait du consentement ne conditionnera pas l'utilisation du site Web.
Dans les cas où l'Utilisateur doit ou peut fournir ses données via des formulaires pour poser des questions, demander des informations ou pour des raisons liées au contenu du Site Web, il sera informé si le remplissage de l'un d'eux est obligatoire car ces informations sont essentielles au bon déroulement de l'opération effectuée.
Finalités du traitement des données personnelles
Les données personnelles sont collectées et gérées par GROUPSUMI afin de faciliter, d'accélérer et de respecter les engagements établis entre le Site Web et l'Utilisateur ou le maintien de la relation établie dans les formulaires que ce dernier remplit ou pour répondre à une demande ou une question.
De même, les données pourront être utilisées à des fins commerciales de personnalisation, opérationnelles et statistiques, ainsi que pour les activités propres à l'objet social de GROUPSUMI, ainsi que pour l'extraction, le stockage de données et les études de marketing afin d'adapter le Contenu proposé à l'Utilisateur, ainsi que d'améliorer la qualité, le fonctionnement et la navigation sur le Site Web.
Au moment où les données personnelles sont collectées, l'Utilisateur sera informé de la ou des finalités spécifiques du traitement auxquelles les données personnelles seront destinées ; c'est-à-dire de l'utilisation ou des utilisations qui seront faites des informations recueillies.
Périodes de conservation des données personnelles
Les données personnelles ne seront conservées que pendant la durée minimale nécessaire à leurs traitements et, en tout état de cause, uniquement pendant la période suivante : 12 mois, ou jusqu'à ce que l'Utilisateur demande leur suppression.
Au moment de la collecte des données personnelles, l'Utilisateur sera informé de la durée pendant laquelle les données personnelles seront conservées ou, lorsque cela n'est pas possible, des critères utilisés pour déterminer cette durée.
Destinataires des données personnelles
Les données personnelles de l'Utilisateur seront partagées avec les destinataires ou catégories de destinataires suivants :
Google
Google Analytics
Google Adwords
Publicités Facebook
Dans le cas où le Responsable du traitement a l'intention de transférer des données personnelles à un pays tiers ou à une organisation internationale, au moment où les données personnelles sont obtenues, l'Utilisateur sera informé du pays tiers ou de l'organisation internationale vers lesquels les données doivent être transférées, ainsi que de l'existence ou de l'absence d'une décision d'adéquation de la Commission.
Données personnelles des mineurs
Respectant ce qui est établi dans les articles 8 du RGPD et 7 de la Loi Organique 3/2018, du 5 décembre, sur la Protection des Données Personnelles et la garantie des droits numériques, seuls les majeurs de 14 ans pourront donner leur consentement pour le traitement de leurs données personnelles de manière licite par GROUPSUMI. S'il s'agit d'un mineur de 14 ans, le consentement des parents ou tuteurs sera nécessaire pour le traitement, et celui-ci ne sera considéré comme licite que dans la mesure où ils l'ont autorisé.
Secret et sécurité des données personnelles
GROUPSUMI s'engage à adopter les mesures techniques et organisationnelles nécessaires, en fonction du niveau de sécurité approprié au risque des données collectées, afin de garantir la sécurité des données à caractère personnel et d'éviter la destruction, la perte ou l'altération accidentelle ou illicite des données personnelles transmises, conservées ou traitées d'une autre manière, ou la communication ou l'accès non autorisés à ces données.
Le site Web dispose d'un certificat SSL (Secure Socket Layer), qui garantit que les données personnelles sont transmises de manière sécurisée et confidentielle, car la transmission des données entre le serveur et l'utilisateur, et en retour, est entièrement chiffrée ou cryptée.
Cependant, étant donné que GROUPSUMI ne peut garantir l'inviolabilité d'internet ni l'absence totale de hackers ou d'autres personnes accédant frauduleusement aux données personnelles, le Responsable du traitement s'engage à informer l'Utilisateur sans délai injustifié lorsqu'une violation de la sécurité des données personnelles est susceptible d'entraîner un risque élevé pour les droits et libertés des personnes physiques. Conformément à l'article 4 du RGPD, on entend par violation de la sécurité des données personnelles toute violation de la sécurité entraînant la destruction, la perte ou l'altération accidentelle ou illicite de données personnelles transmises, conservées ou traitées d'une autre manière, ou la communication ou l'accès non autorisés à ces données.
Les données personnelles seront traitées comme confidentielles par le Responsable du traitement, qui s'engage à informer et à garantir par le biais d'une obligation légale ou contractuelle que cette confidentialité soit respectée par ses employés, associés, et toute personne à laquelle il rend l'information accessible.
Droits dérivés du traitement des données personnelles
L'Utilisateur a des droits sur GROUPSUMI et pourra donc exercer vis-à-vis du Responsable du traitement les droits suivants reconnus par le RGPD et la Loi Organique 3/2018, du 5 décembre, sur la Protection des Données Personnelles et la garantie des droits numériques :
Droit d'accès: C'est le droit de l'Utilisateur d'obtenir confirmation que GROUPSUMI traite ou non ses données personnelles et, le cas échéant, d'obtenir des informations sur ses données personnelles spécifiques et sur le traitement que GROUPSUMI a effectué ou effectue, ainsi que, entre autres, des informations disponibles sur l'origine de ces données et les destinataires des communications effectuées ou prévues.
Droit de rectification: C'est le droit de l'Utilisateur de faire modifier ses données personnelles qui s'avèrent inexactes ou, compte tenu des finalités du traitement, incomplètes.
Droit à l'effacement ("droit à l'oubli") : C'est le droit de l'Utilisateur, tant que la législation en vigueur n'en dispose pas autrement, d'obtenir l'effacement de ses données personnelles lorsque celles-ci ne sont plus nécessaires aux fins pour lesquelles elles ont été collectées ou traitées ; l'Utilisateur a retiré son consentement au traitement et celui-ci ne repose pas sur une autre base légale ; l'Utilisateur s'oppose au traitement et il n'existe pas d'autre motif légitime de le poursuivre ; les données personnelles ont été traitées de manière illicite ; les données personnelles doivent être effacées pour se conformer à une obligation légale ; ou les données personnelles ont été obtenues à la suite d'une offre directe de services de la société de l'information à un mineur de moins de 14 ans. En plus d'effacer les données, le Responsable du traitement, tenant compte de la technologie disponible et du coût de son application, doit prendre des mesures raisonnables pour informer les responsables qui traitent les données personnelles de la demande de l'intéressé d'effacer tout lien vers ces données personnelles.
Droit à la limitation du traitement: C'est le droit de l'Utilisateur de limiter le traitement de ses données personnelles. L'Utilisateur a le droit d'obtenir la limitation du traitement lorsqu'il conteste l'exactitude de ses données personnelles ; le traitement est illicite ; le Responsable du traitement n'a plus besoin des données personnelles, mais l'Utilisateur en a besoin pour faire des réclamations ; et lorsque l'Utilisateur s'est opposé au traitement.
Droit à la portabilité des données: Dans le cas où le traitement est effectué par des moyens automatisés, l'Utilisateur aura le droit de recevoir du Responsable du traitement ses données personnelles dans un format structuré, d'usage courant et lisible par machine, et de les transmettre à un autre responsable du traitement. Dans la mesure où cela est techniquement possible, le Responsable du traitement transmettra directement les données à cet autre responsable. Droit d'opposition : C'est le droit de l'Utilisateur de ne pas faire l'objet d'un traitement de ses données personnelles ou d'arrêter le traitement de celles-ci par GROUPSUMI.
Droit de ne pas faire l'objet d'une décision fondée uniquement sur le traitement automatisé, y compris le profilage: C'est le droit de l'Utilisateur de ne pas faire l'objet d'une décision individualisée fondée uniquement sur le traitement automatisé de ses données personnelles, y compris le profilage, sauf disposition contraire de la législation en vigueur.
Ainsi, l'Utilisateur pourra exercer ses droits par une communication écrite adressée au Responsable du traitement avec la référence "RGPD-groupsumi.fr", en spécifiant:
Nom, prénom de l'Utilisateur et copie de la carte d'identité. Dans les cas où la représentation est acceptée, l'identification de la personne représentant l'Utilisateur sera également nécessaire par le même moyen, ainsi que le document attestant de la représentation. La photocopie de la carte d'identité peut être remplacée par tout autre moyen valable en droit qui atteste de l'identité.
Demande avec les motifs spécifiques de la demande ou des informations auxquelles on souhaite accéder. Adresse à des fins de notifications.
Date et signature du demandeur.
Tout document attestant la demande formulée.
Cette demande et tout autre document joint peuvent être envoyés à l'adresse suivante et/ou à l'adresse e-mail :
Adresse postale: Ronda General Mitre, 195-197 Barcelone, 08023
E-mail: info@groupsumi.com
Liens vers des sites web tiers
Le Site Web peut inclure des hyperliens ou des liens permettant d'accéder à des pages web de tiers autres que GROUPSUMI, et qui ne sont donc pas opérés par GROUPSUMI. Les titulaires de ces sites web disposeront de leurs propres politiques de protection des données, étant eux-mêmes, dans chaque cas, responsables de leurs propres fichiers et de leurs propres pratiques de confidentialité.
Réclamations auprès de l'autorité de contrôle
Si l'Utilisateur considère qu'il existe un problème ou une infraction à la réglementation en vigueur concernant le traitement de ses données personnelles, il a le droit à une protection judiciaire effective et à déposer une plainte auprès d'une autorité de contrôle, en particulier, dans l'État où il a sa résidence habituelle, son lieu de travail ou le lieu de la supposée infraction. Dans le cas de l'Espagne, l'autorité de contrôle est l'Agence Espagnole de Protection des Données.
Acceptation et modifications de cette politique de confidentialité
Il est nécessaire que l'Utilisateur ait lu et soit d'accord avec les conditions concernant la protection des données personnelles contenues dans cette Politique de Confidentialité, ainsi qu'il accepte le traitement de ses données personnelles afin que le Responsable du traitement puisse procéder de la manière, pendant les délais et pour les finalités indiquées. L'utilisation du Site Web impliquera l'acceptation de la Politique de Confidentialité de celui-ci.
GROUPSUMI se réserve le droit de modifier sa Politique de Confidentialité, selon son propre jugement, ou en raison d'un changement législatif, jurisprudentiel ou doctrinal de l'Agence Espagnole de Protection des Données. Les changements ou mises à jour de cette Politique de Confidentialité ne seront pas notifiés de manière explicite à l'Utilisateur. Il est recommandé à l'Utilisateur de consulter cette page de manière périodique pour être au courant des derniers changements ou mises à jour.
Cette Politique de Confidentialité a été mise à jour pour se conformer au Règlement (UE) 2016/679 du Parlement Européen et du Conseil, du 27 avril 2016, relatif à la protection des personnes physiques à l'égard du traitement des données personnelles et à la libre circulation de ces données (RGPD) et à la Loi Organique 3/2018, du 5 décembre, sur la Protection des Données Personnelles et la garantie des droits numériques.